• Что такое SSRF и почему она занимает отдельную строчку в OWASP Top 10 2021

  • Как злоумышленники могут использовать уязвимость SSRF для проведения атаки

  • Как автоматизировать поиск SSRF с помощью SAST и DAST и с какими сложностями можно столкнуться

  • Чем может быть полезна корреляция результатов SAST и DAST на примере классических инъекций

СПИКЕРЫ ВЕБИНАРА

Эксперты «Солара» поделятся опытом и знаниями

  • Татьяна Куцовол

    Татьяна Куцовол

    Технический лидер отдела разработки «Ростелеком-Солар»

ЧТО ВАС ЖДЕТ НА ВЕБИНАРЕ


На вебинаре мы разберем уязвимость SSRF – выясним, как она выглядит в исходном коде и какие возможности она открывает для злоумышленников.


Мы обсудим, можно ли автоматизировать поиск этой уязвимости при помощи статического или динамического анализа кода и какие проблемы могут при этом возникнуть. Во второй части вебинара мы рассмотрим на реальных проектах, возможно ли одновременное срабатывание SAST и DAST на одну и ту же уязвимость и как такая корреляция результатов может быть полезна ИБ-специалисту.

РАСПИСАНИЕ НАШИХ МЕРПОРИЯТИЙ

Советуем посмотреть

Безопасный сайт — прибыльный сайт: как хакерские атаки влияют на ваш доход

25 Март

12:00 МСК (~ 2 часа)

Безопасный сайт — прибыльный сайт: как хакерские атаки влияют на ваш доход

Регистрация
SWG и NGFW: почему вместе, а не вместо

20 Март

11:00 МСК (~ 2 часа)

SWG и NGFW: почему вместе, а не вместо

Регистрация
Fake Boss и взлом мессенджеров: от цифровых угроз для частных лиц до атак на организации

12 Март

11:00 МСК (~ 2 часа)

Fake Boss и взлом мессенджеров: от цифровых угроз для частных лиц до атак на организации

Регистрация
SOLARSHIP Live. Security Awareness: как повысить киберграмотность сотрудников и разработчиков

04 Март

Завершено

SOLARSHIP Live. Security Awareness: как повысить киберграмотность сотрудников и разработчиков

Подробнее
Что нужно знать о целевых кибератаках 2024: аналитика и кейсы

27 Февраль

Завершено

Что нужно знать о целевых кибератаках 2024: аналитика и кейсы

Подробнее
Solar NGFW 2025: взгляд в будущее

20 Февраль

Завершено

Solar NGFW 2025: взгляд в будущее

Подробнее
Ваши ошибки — их ключ: уязвимости в коде, которые чаще всего используют хакеры

18 Февраль

Завершено

Ваши ошибки — их ключ: уязвимости в коде, которые чаще всего используют хакеры

Подробнее
Стоит ли CISO доверять облакам защиту веб-приложений?

11 Февраль

Завершено

Стоит ли CISO доверять облакам защиту веб-приложений?

Подробнее
Тренды информационной безопасности 2025: аналитика, кейсы, прогнозы от Solar JSOC

06 Февраль

Завершено

Тренды информационной безопасности 2025: аналитика, кейсы, прогнозы от Solar JSOC

Подробнее
Судебные хроники DLP: кейсы, о которых нужно знать

28 Январь

Завершено

Судебные хроники DLP: кейсы, о которых нужно знать

Подробнее